Mises à jour de Notepad++ piratées, potentiellement utilisées pour de l'espionnage chinois
Les utilisateurs du populaire éditeur de texte et de code Notepad++ ont peut-être téléchargé sans le savoir des mises à jour malveillantes après que les serveurs de l'application ont été compromis pendant plusieurs mois l'année dernière, selon le développeur de l'application. La compromission, qui a duré de juin à décembre 2025, a potentiellement permis à des pirates, soupçonnés d'être un groupe parrainé par l'État chinois, d'espionner les utilisateurs.
Don Ho, le développeur de Notepad++, a publié une mise à jour lundi détaillant l'attaque. Les serveurs compromis ont été utilisés pour distribuer des mises à jour malveillantes à des utilisateurs sans méfiance. L'étendue complète des dommages potentiels et des informations compromises reste sous enquête.
L'incident soulève des inquiétudes quant à la sécurité des chaînes d'approvisionnement de logiciels et au potentiel pour les acteurs parrainés par l'État d'exploiter les vulnérabilités à des fins d'espionnage. De plus amples détails concernant la nature des mises à jour malveillantes et les données spécifiques qui pourraient avoir été ciblées n'ont pas encore été publiés.
Discussion
AI Experts & Community
Be the first to comment